Страница 39 из 53 Первая ... 2935363738394041424349 ... Последняя
Показано с 761 по 780 из 1042.

AVZ 4.30

  1. #761
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    MailBomb - огромный файл.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #762
    Junior Member Репутация
    Регистрация
    16.07.2005
    Адрес
    Spain
    Сообщений
    49
    Вес репутации
    74
    Возможно,что АВЗ по схожести сигнатуры,файлы из программы определяет как МаилБомб?
    Расширение почти всех файлов .хпг, я знаю что они из банковской программы. Для уточнения задал этот вопрос,раньше такого не встречал.

  4. #763
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от kozakoff Посмотреть сообщение
    Возможно,что АВЗ по схожести сигнатуры,файлы из программы определяет как МаилБомб?
    Расширение почти всех файлов .хпг, я знаю что они из банковской программы. Для уточнения задал этот вопрос,раньше такого не встречал.
    Майлбомба - это архив любого поддерживаемого AVZ типа, при это архив мелкий, а файл внутри - здоровенный (как следствие, степень сжатия файла наеример 500). Типовой пример - состоящий из идентичных символов или повторяющейся их последовательности файл размером в 10 мб запакуется скажем до архива в 1 кб. Вот на такие архивы и реагирует AVZ (причем явно стоит режим сканирования всех файлов, а не по набору расширений, как по умолчанию)

  5. #764
    Junior Member Репутация
    Регистрация
    16.07.2005
    Адрес
    Spain
    Сообщений
    49
    Вес репутации
    74
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Майлбомба - это архив любого поддерживаемого AVZ типа, при это архив мелкий, а файл внутри - здоровенный (как следствие, степень сжатия файла наеример 500). Типовой пример - состоящий из идентичных символов или повторяющейся их последовательности файл размером в 10 мб запакуется скажем до архива в 1 кб. Вот на такие архивы и реагирует AVZ (причем явно стоит режим сканирования всех файлов, а не по набору расширений, как по умолчанию)
    Олег спасибо за ответ,режим был задан скан.всех файлов.

  6. #765
    Junior Member Репутация
    Регистрация
    16.03.2009
    Сообщений
    1
    Вес репутации
    61

    Ошибка при запуске

    Бывает, что при запуске вылетает с ошибкой: Cannot open file "...\BASE\extract.avz". Недостаточно квот для обработки команды
    После этого сообщения идут "Access violation at adress ..."
    И такое встречается довольно часто, что с этим делать? )

  7. #766
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    krensky, Вам хорошо бы обратиться в раздел "Помогите!" по правилам. Не исключено, что это зловред мешает AVZ работать с базой.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #767
    Junior Member Репутация
    Регистрация
    21.11.2008
    Сообщений
    52
    Вес репутации
    62
    На сайте АВЗ вчера! заходил, в блоке, где описывается текущее состояние баз, сигнатур и т.д. - стояла дата 16.03.2009. Сегодня опять 1.03.2009! Я скачал вчерашние базы, но теперь есть подозрение на то, что это подмена. Журналы браузера проверил - не нашел неправильно пробитой ссылки на сайт АВЗ - то есть, на поддельный сайт не мог зайти. Да и вообще, странное что-то с z-oleg.com творится - не обновляется база АВЗ уже долго.
    ЗЫ. Скорее всего не в ту тему написал, если что, просьба перенести в более подходящую.

  9. #768
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от Shein
    На сайте АВЗ вчера!
    Что за сайт такой?
    Цитата Сообщение от Shein
    в блоке, где описывается текущее состояние баз, сигнатур и т.д. - стояла дата 16.03.2009.
    Возможно, эта информация обновляется раз в месяц.
    Базы обновляются ежедневно. В течении дня выйдет обновление за 17 число.

  10. #769
    Junior Member Репутация
    Регистрация
    17.03.2009
    Адрес
    the Galaxy
    Сообщений
    1
    Вес репутации
    61
    Почему-то результат работы "Скрипта сбора информации для раздела ..." через "Файл" -> "Стандартные скрипты" отличается от ExecuteStdScr(2) в "обычном" скрипте.

    В первом случае выполняется сканирование системы (соответственно в отчет попадает эта информация), а втором нет.
    Последний раз редактировалось BlackHole; 18.03.2009 в 10:04.

  11. #770
    Junior Member Репутация
    Регистрация
    20.03.2009
    Сообщений
    1
    Вес репутации
    61

    Темп-файлы AVZ

    AVZ при сканировании файлов создает файл вида avz_xxxx_1.tmp (где x- цифры) в папке %SystemRoot%/Temp.
    NOD32 периодически блокирует его... Что это? Временные файлы проверки? MD5 проверил...

  12. #771
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    9
    Вес репутации
    62

    экран смерти

    Здравствуйте!

    На одном из компов при подключении драйвера AVZPM после перезагрузки система вылетает в BSOD. На стадии загрузки трейа. Как мне кожется во время загрузки outpost.
    Система Win SP3. Установлен Outpost Firewall. У кого то была такая проблема с AVZ. Может кто сталкивался с такой проблемкой или киньте ссылку, если где то есть описание.

  13. #772
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    аутпост отключали при работе с АВЗ?.. (нужно было)
    // ...

  14. #773
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    9
    Вес репутации
    62
    Одна маленькая незадача. Не могу отключить. Вернее отключается, но только в конкретном сеансе, а после перезагрузки опять включается.
    И AVZPM требует перезагрузку. Удалять outpost на время проверки не хотелось бы.

  15. #774
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    9
    Вес репутации
    62
    Для спецов, если надо
    На экране смерти следующее:

    The problem seems to be caused by the following file: uze4mziy.sys
    The driver is attempting to access memory after it has been freed
    -----------
    -----------

    Technical information:
    *** STOP: 0x0000000D5 (0x8B170FFC, 0x00000000, 0xBAA99889, 0x00000000
    *** uze4mziy.sys - Adress BAA99889 base at BAA98000, Data Stamp 4755c6ea

  16. #775
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Навеяно темой http://virusinfo.info/showthread.php?t=41135
    Можно ли в ИПУ проверять актуальность установленного софта, чаще всего подверженного уязвимостям?
    Например 4-я категория: "Сторонний софт" - Уязвимая версия Adobe Flash
    Хорошая идея. Хотя бы проверять на актуальность версии самые основные программы, уязвимости которых чаще всего используются зловредами.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #776
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от kps
    Хотя бы проверять на актуальность версии самые основные программы, уязвимости которых чаще всего используются зловредами.
    +1
    Есть хронические случаи (например: http://virusinfo.info/showthread.php?t=41680 ). Пока выписываем "рецепт", появляется новая зараза.

  18. #777
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от andrur Посмотреть сообщение
    Для спецов, если надо
    На экране смерти следующее:
    Technical information:
    *** STOP: 0x0000000D5 (0x8B170FFC, 0x00000000, 0xBAA99889, 0x00000000
    *** uze4mziy.sys - Adress BAA99889 base at BAA98000, Data Stamp 4755c6ea
    Это драйвер AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #778
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    9
    Вес репутации
    62
    Эт я знаю. Но почему не получается включить драйвер?

    Добавлено через 13 минут

    Может с моим вопросом в другую тему? Господа, подскажите.
    Я думал с вопросами по работе с AVZ сюда. Вроде как драйвер глючит.
    Последний раз редактировалось andrur; 23.03.2009 в 14:23. Причина: Добавлено

  20. #779
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Драйвер глючит при работе с Аутпостом и очень редко с Даемоном.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #780
    Junior Member Репутация
    Регистрация
    19.06.2008
    Адрес
    Украина
    Сообщений
    4
    Вес репутации
    64
    при запуске сканирования в AVZ 4.30, KIS2009 определяет драйвер utewotux.sys как Rootkit.Win32.Agent.inm (несколько месяцев юзаю кис вместе с авз, такого еще не было)

Страница 39 из 53 Первая ... 2935363738394041424349 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01153 seconds with 17 queries